NIS2 a kybernetická legislativa

Pomáháme organizacím identifikovat regulační povinnosti, připravit bezpečnostní dokumentaci a implementovat technická a organizační opatření potřebná pro dosažení souladu s požadavky NIS2 a zákona o kybernetické bezpečnosti.

Rozcestník podle typu společnosti

Legislativní základ

Klíčové subjekty

Pro organizace s kritickým významem propojujeme požadavky NIS2, ZoKB a NBÚ s praktickým řízením rizik, monitoringem, incident response a kontinuitou provozu.

  • Relevantní regulační rámce
    NIS2
    Zákon o kybernetické bezpečnosti
    Vyhláška NBÚ o bezpečnostních opatřeních
    ISO/IEC 27001
    ISO/IEC 27035
  • Podporované oblasti
    Řízení kybernetických rizik
    Bezpečnostní monitoring
    Incident Response
    Evidence a auditní stopa
    Řízení zranitelností
    Business Continuity Management
    Bezpečnostní dokumentace

Důležité subjekty

Pomáháme nastavit přiměřená bezpečnostní opatření, evidenci událostí a compliance reporting tak, aby organizace zvládla regulační povinnosti bez zbytečné provozní zátěže.

  • Relevantní regulační rámce
    NIS2
    Zákon o kybernetické bezpečnosti
    Vyhláška NBÚ
    ISO/IEC 27001
  • Podporované oblasti
    Bezpečnostní monitoring
    Detekce incidentů
    Řízení rizik
    Evidence událostí
    Bezpečnostní dokumentace
    Compliance reporting

Dodavatelé kritických služeb

Dodavatelům pomáháme prokázat bezpečnostní způsobilost vůči regulovaným zákazníkům prostřednictvím monitoringu, testování, řízení zranitelností a bezpečnosti dodavatelského řetězce.

  • Relevantní regulační rámce
    NIS2
    Požadavky zákazníků a dodavatelských řetězců
    ISO/IEC 27001
    GDPR
  • Podporované oblasti
    Bezpečnostní monitoring
    Penetrační testování
    Vulnerability Management
    Security Awareness
    Dodavatelská bezpečnost

Střední a velké podniky

Pro podniky mimo přímou regulaci i na její hranici budujeme praktickou úroveň ochrany pomocí EDR/XDR, SOC dohledu, testování, řízení zranitelností a školení uživatelů.

  • Relevantní regulační rámce
    NIS2 (pokud se vztahuje)
    GDPR
    ISO/IEC 27001 (doporučené)
    GDPR
  • Podporované oblasti
    EDR/XDR ochrana
    Security Operations Center (SOC)
    Penetrační testování
    Řízení zranitelností
    Školení uživatelů
    Bezpečnostní konzultace